最新記事(469 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(469 ページ目)

LACとMS協力「ゼロトラスト時代のSOC構築と運用ガイドライン」公開 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

LACとMS協力「ゼロトラスト時代のSOC構築と運用ガイドライン」公開

株式会社ラックは3月17日、日本マイクロソフト株式会社と協力しテレワークの常態化やクラウドシフトなどによるIT環境の変化に対応した、セキュリティオペレーションセンターの新たな運用ポイントをまとめた「ゼロトラスト時代のSOC構築と運用ガイドライン」を同日公開した。

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表

LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、WordPress 用プラグイン Paid Memberships Pro における SQL インジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日経香港法人へ不正アクセス、カード情報含む個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経香港法人へ不正アクセス、カード情報含む個人情報が流出した可能性

株式会社日本経済新聞社は3月17日、同社の海外現地法人である日経中国(香港)社と日経香港支局で使用しているメールアカウントの一部に不正アクセスがあり、海外顧客の氏名などの個人情報が流出した可能性が判明したと発表した。

武田塾柏校での組織ぐるみの口コミ投稿、SNSに指示画像が掲載され発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

武田塾柏校での組織ぐるみの口コミ投稿、SNSに指示画像が掲載され発覚

学習塾「武田塾」を運営する株式会社A.verは3月13日、同社がフランチャイズ契約を結ぶ武田塾柏校での口コミ投稿指示の調査報告とお詫びを発表した。

JICA運営の国際キャリア総合情報サイト「PARTNER」使用のクラウド型システムに設定不備、不正アクセスを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JICA運営の国際キャリア総合情報サイト「PARTNER」使用のクラウド型システムに設定不備、不正アクセスを確認

独立行政法人国際協力機構(JICA)は3月16日、同機構が運営する国際キャリア総合情報サイト「PARTNER」で利用する外部のクラウド型システムに対し、第三者から不正アクセスがあり情報の一部閲覧が判明したと発表した。

#NoMoreFake 第12回 エピローグ「信用の価値」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第12回 エピローグ「信用の価値」

>> あらすじと主な登場人物
>> #NoMoreFake 第11回「普通でない普通」

Laravel においてデバッグモードが有効な場合に任意のファイル書き込みによる遠隔コード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Laravel においてデバッグモードが有効な場合に任意のファイル書き込みによる遠隔コード実行が可能となる脆弱性(Scan Tech Report)

2021 年 1 月に、PHP による Web アプリケーション構築フレームワークである Laravel に、遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和

日本マイクロソフト株式会社は3月16日、オンプレミスの Exchange Server を狙った攻撃に関連した脅威に対し緩和ツールのリリースを発表した。

企業経営者・役員を対象にインシデント実態調査、半数が「フォレンジック」知らない 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

企業経営者・役員を対象にインシデント実態調査、半数が「フォレンジック」知らない

セキュリティインシデントの社内共有や対策の見直し等の改善を図る取組みの実施については、月1回以上の頻度で開催が23.5%、四半期ごとに開催が25.5%であったが、全く開催していないも4.1%あった。

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取

新生フィナンシャル株式会社は3月5日、同社の「レイクALSA」会員専用サービスにて悪意ある第三者からの不正ログインが判明したと発表した。

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も

東京都足立区は3月5日、同区がコンサルティング業務を委託するランドブレイン株式会社のサーバが第三者からのサイバー攻撃でコンピューターウイルスに感染し、情報流出の可能性が判明したと発表した。

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編)

企業イメージ以上に、既存顧客のサービスをどうするか、この責任は大企業では逃れられない。逆に逃れたいなら、出資という形で別会社にする。この線引きによって、事件が発生していない他社においても、必要な対応、責任が見えてくる

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定

株式会社ユービーセキュアは3月15日、脆弱性管理ソリューション「Tenable」の販売開始を発表した。

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応

イー・ガーディアン株式会社は3月15日、グループ会社である株式会社ジェイピー・セキュアが提供する純国産ホスト型WAF「SiteGuard Server Edition」のNginx版がFreeBSD 11と12の動作サポートを開始したと発表した。

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告

NPO法人デジタル・フォレンジック研究会は3月15日、2020年12月8日に開催した「第17回デジタル・フォレンジック・コミュニティ2020 in TOKYO 2日目」で実施した「2020年度デジタル・フォレンジック普及状況WEBアンケート調査」報告書を公開した。

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に

厚生労働省沖縄労働局は3月12日、同局が実施する「実践型地域雇用創造事業」の講座申し込みシステムにおいて個人情報が漏えいした可能性が判明したと発表した。

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出

株式会社京・月待庵は3月15日、同社が運営する豆菓子販売サイト「京・月待庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

パクス・シニカ・デジタル 画像
コラム
一田 和樹
一田 和樹

パクス・シニカ・デジタル

今回、評論家・サイバーミステリ作家である一田和樹氏に寄稿していただいたのは、氏が「デジタル権威主義パッケージ」と呼ぶ、主に中華人民共和国が、その影響力を海外に輸出し、その増大と浸透を行う政治社会的ツールの解説です。

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行

株式会社イエラエセキュリティとBSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社は3月15日、IoT機器におけるセキュリティ基準の標準化実現に向け、協業開始すると発表した。

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に

 2020年(令和2年)にSNSに起因する事犯の被害を受けた18歳未満の子どもは1,819人にのぼることが2021年3月12日、警察庁の調査結果より明らかになった。被害者は中高生が9割近くにのぼり、利用したSNSは「Twitter」が全体の35.3%を占めた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×